Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fvxj-xw9f-pwm9

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

OX App Suite through 7.10.4 allows XSS via a crafted Content-Disposition header in an uploaded HTML document to an ajax/share/?delivery=view URI.

OX App Suite through 7.10.4 allows XSS via a crafted Content-Disposition header in an uploaded HTML document to an ajax/share/?delivery=view URI.

EPSS

Процентиль: 39%
0.00174
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 5 лет назад

OX App Suite through 7.10.4 allows XSS via a crafted Content-Disposition header in an uploaded HTML document to an ajax/share/<share-token>?delivery=view URI.

EPSS

Процентиль: 39%
0.00174
Низкий

Дефекты

CWE-79